В моей локальной файловой структуре я создал файл с именем .env
для хранения моего секретного ключа для аутентификации JWT. Когда я развертываю свое приложение в Heroku с помощью git, а затем пытаюсь отправить запросы API с помощью Postman, я получаю следующее сообщение:
Ошибка: secretOrPrivateKey должен иметь значение
Из других поисков выясняется, что это потому, что я не развернул свой файл .env
, в котором находится эта информация. Тем не менее, Интернет также дает понять, что вы не должны развертывать этот файл.
Именно поэтому я спрашиваю, как, черт возьми, мое приложение должно кодировать JWT, не имея секретного ключа в этом .env
доступном?